В обновленной версии «СёрчИнформ SIEM» появились новые предустановленные правила и коннекторы для контрольно-весовых аппаратов, межсетевых экранов Palo Alto и Chek Point, антивирусов Symantec и McAfee:
Новое правило коннектора MS Exchange «Изменение прав доступа к почтовому ящику» «поглотило» функции правила «Предоставление прав доступа к почтовому ящику». Объединенное доработанное правило фиксирует не только предоставление, но и аннулирование прав учетной записи.
Расширенные настройки правила «Активность вне рабочего времени» теперь дают возможность изменять рабочий график, добавлять в расписание праздничные и сокращенные дни.
В настройках карты инцидентов, первую версию которой представили в конце 2017 года, появилась возможность создавать собственные шаблоны и сохранять расположение объектов на карте инцидентов по шаблону. Новый фильтр карты инцидентов «СёрчИнформ SIEM» упросит сортировку пользователей и ПК по количеству оповещений об инцидентах.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных